W cyklu „ciekawostki z prasy dla admina”: Groźna podatność w proftpd – można podmieniać binarki / inne pliki na serwerze

By |2019-07-25T11:31:50+02:0025 lipca 2019, 13:10|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Na początek wiele mediów, relacjonując tę podatność wpadło w nieco owczy pęd pisząc o Remote Code Execution w Proftpd. Luka czasem może doprowadzić do RCE, ale nie tyle w samym serwerze FTP co np. w web serwerze. Dlaczego? Podatność umożliwia kopiowanie plików na serwerze nawet jeśli nie mamy żadnych uprawnień to wykonywania tej akcji (nasz tytuł też może nie jest idealny – opisaliśmy tam w skrócie tylko jeden ze scenariuszy).   Więcej szczegółów: https://sekurak.pl/grozna-podatnosc-w-proftpd-mozna-podmieniac-binarki-inne-pliki-na-serwerze/